Ouvrir le menu principal

MacGeneration

Recherche

Chrome : 1,4 million d'utilisateurs ont téléchargé une extension partageant discrètement leurs données de navigation

Félix Cattafesta

Wednesday 31 August 2022 à 10:35 • 36

Logiciels

Les extensions pour Chrome vérolées sont un fléau qui ne date pas d'hier et qui continue de prendre de l'ampleur. On a récemment découvert une fausse extension se faisant passer pour un logiciel Windows, ou une autre installée discrètement afin de siphonner les mails et autres pièces jointes. Aujourd'hui, les analystes de McAfee relèvent 5 extensions Google Chrome ayant la possibilité de suivre l'activité de navigation des utilisateurs et de l'envoyer à des serveurs distant. Elles ont au total été téléchargées plus de 1,4 million de fois.

Image : McAfee

La ruse est simple : l'extension modifie les cookies de l'utilisateur lorsqu'il se connecte sur un site de e-commerce pour y intégrer un lien traqué, ce qui permet aux malfaiteurs d'obtenir une commission. Pour ce faire, l'intégralité des sites visités est envoyée sur un serveur détenu par le créateur des extensions. Évidemment, les utilisateurs ne sont pas mis au courant clairement de cette manipulation, qui est parfois brièvement mentionnée dans la politique de confidentialité de l'extension sur le site des développeurs. Difficile de dire si d'autres utilisations sont faites de toutes ces informations…

Les extensions mentionnées brassent large. On retrouve Netflix Party, Netflix Party 2, Full Page Screenshot Capture – Screenshotting et FlipShope – Price Tracker Extension et AutoBuy Flash Sales. Les chercheurs notent que contrairement à certaines arnaques peu élaborées, les extensions citées offrent bien les fonctionnalités promises sur la page produit. Pour être encore plus discrètes, certaines d'entre elles attendent une quinzaine de jours avant de commencer à partager l'activité du navigateur.

Actuellement, deux extensions sont toujours proposées sur le Chrome Web Store. Si les autres ont disparu, cela ne les supprime pas du navigateur : il faudra donc que les utilisateurs le fassent par eux même… à condition d'être au courant. Bref, faites bien attention aux extensions que vous téléchargez, même si elles proviennent d'une boutique officielle. McAfee invite également à vérifier en détail les autorisations demandées par les extensions.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Windows se blottit dans le cloud, avec une app macOS, iOS et iPadOS

19/09/2024 à 21:30

• 12


Sony présente une version rétro de la PlayStation 5

19/09/2024 à 21:00

• 11


macOS Sequoia 15.1 passe en bêta 4 et en bêta publique 🆕

19/09/2024 à 20:24

• 6


Starlink peut tout faire, même donner l'heure à votre Mac avec son serveur NTP

19/09/2024 à 16:15

• 7


Pour la rentrée, testez ce VPN pendant 45 jours pour protéger votre Mac 📍

19/09/2024 à 15:15


SFR encore et encore victime d’une fuite de données

19/09/2024 à 15:00

• 30


DMA : Bruxelles réclame à Apple une plus grande ouverture d'iOS 🆕

19/09/2024 à 14:12


iOS 18 : gare au partage de cadran watchOS dans Messages

19/09/2024 à 11:18


Prise en main de Mots de passe, le gestionnaire de mots de passe enfin indépendant d’iOS 18 et macOS 15

19/09/2024 à 11:05

• 87


Xavier Niel : 2 € (deux euros) c’est deux euros (2 €)

19/09/2024 à 11:04


Orange tient à vous faire savoir qu’elle dispose aussi de la 5G SA et qu’une offre fixe 5G+ est prévue en octobre

19/09/2024 à 10:02

• 27


Inédit : LDLC offre 5 ans de garantie gratuite sur tous les MacBook et les PC portables 📍

19/09/2024 à 09:40


5G : Bouygues et Free mettent 110 Go sur la table pour 8 €

19/09/2024 à 09:10


iPhone 16 : une pile pour remplacer la batterie

18/09/2024 à 20:52


Apple Intelligence sera disponible en allemand, en portugais et en italien l’année prochaine

18/09/2024 à 17:30

• 36


Premiers tests des iPhone 16 et 16 Pro : un nouveau bouton qui divise

18/09/2024 à 16:53